Anthropic的主要资助者正集体切断连接。
英伟达、Palantir、博思艾伦——这些硅谷资金最充裕、在人工智能领域投入最慷慨的企业,最近不约而同地采取了同一举措——在关键业务中全面禁止使用Anthropic的旗舰模型Fable。
手段一家比一家严厉。
一家为几百万美国家庭供电的公司,原本计划让Fable测试核心电网,但Anthropic一句“不保证”,计划直接告吹。
英伟达则将真正有价值的供应链AI全部替换为自家的Nemotron,Fable只能处理一些无关紧要的开源代码。
军工巨头诺斯罗普·格鲁曼更是物理断网,在本地机房运行开源模型。
资助者们集体翻脸,起因是三个月前,Anthropic单方面撕毁的一份承诺。
一纸没有例外的“强制留存令”
事情要从6月9日Fable 5发布那天说起。
当天,Anthropic在支持页面上悄然添加了一条新规——所有Mythos级模型(即Fable和Mythos这两档最强的模型),用户发送的提示词和模型生成的输出,一律留存30天,理由是“信任与安全”。
据报道,如果被安全系统标记为可疑对话,最长甚至能留存两年。
并且,这条政策覆盖了所有已存在的“零数据保留(ZDR)”协议,没有开关,强制执行。
零数据保留,是企业客户与AI厂商谈判时最看重的“保命条款”。
意思是,我发给你的内容,你处理完就必须删除,不存储、不查看、更不能用于训练下一代模型。金融、医疗、军工企业,没有这一条根本不敢接入API。
在6月9日之前,Anthropic为不少大客户签署过ZDR,Opus 4.8、Sonnet 4.6都能走这个绿色通道。
但在那之后,唯独旗舰级的Fable不行。你想用最强的模型?先把数据留存的开关打开,没有例外。
Anthropic给出的解释是,Mythos级模型的能力太强,为了防御复杂的新型攻击(比如跨越多次请求的高级越狱手段),系统必须留存日志进行监控。
这套说辞看似合理,但硅谷当天就炸开了锅。
创业公司hillclimb的CEO Jun Park在X上发帖总结道:“Anthropic的新政策是,只要你用Fable或Mythos,他们就收你的数据,没有例外,企业合作伙伴也不例外。”
微软的动作最快。
Fable 5发布不到一天,微软就限制了内部员工的访问权限,要求法务部门先审查这套留存条款。
结果就是,微软内部Copilot的模型列表里,唯独没有Fable。
Karp炮轰,Palantir派发“防坑指南”
最先跳出来公开发难的,是Palantir。
作为将AI模型分发给政府和大企业的平台,为了让客户放心,Palantir高管曾与Anthropic磨了很久,才要到了一份跨所有模型的“不可撤销”ZDR承诺。
结果6月的新政,等于把这份承诺一笔勾销。
Palantir CEO Alex Karp直接开骂。7月初他足足花了20分钟把大模型实验室数落了一顿。
在上周的一场客户大会上,他更是直言企业已经受够了被AI实验室“虐待”。
Palantir甚至给每位到场的客户发了一本小册子,名字叫《如何避免把你的Alpha(核心优势)送给托管模型商》,手把手教企业怎么去跟AI厂商死磕ZDR条款。
据知情人士透露,Palantir的态度很明确,Anthropic一天不给不可撤销的ZDR,Fable就一天别想上Palantir的平台。
客户想用?自己去找Anthropic买。
转过头,Palantir就把OpenAI的GPT-6 Astra端上了桌——因为OpenAI给了ZDR。
OpenAI背后捅刀,Anthropic被迫“割地”
是的,就在Anthropic还没想好怎么安抚这帮暴躁的大客户的时候,对手就拿着刀捅了上来。
8月19日,OpenAI高调宣布正在测试一套名为“私有安全处理”的系统。
这套系统的逻辑与Anthropic完全相反——客户数据留在客户自己的基础设施上,或者用客户自己的密钥加密;OpenAI只收取一小撮定义极窄的“安全信号”,绝不碰原始提示词和回复。
滥用照样查,但数据一个字不留,前沿模型继续支持ZDR。
这一刀捅得极准。
Anthropic刚说“不留数据就没法做安全”,OpenAI转头就用产品证明了,不留数据,照样能做安全。
短短十几天后,9月1日,Anthropic终于坐不住了。
伴随着Fable 5.1的发布,Anthropic推出了一套“企业前沿安全保障”。
这套方案的逻辑几乎照抄了OpenAI——数据放在客户的云上,客户自己持有密钥,Anthropic的系统只负责扫描滥用信号并发给客户审核。官方宣称,这套方案是与100多家金融、医疗、电信领域的客户(包括多位CISO)共建的。
Anthropic甚至在博客里隐晦地认了错,承认受监管行业的企业“确实发现需要留存数据的模型很难用”。
长达三个月的拉锯战,表面上似乎以Anthropic的妥协告终。
但大客户们拿着放大镜一看合同,发现事情没那么简单。
EFS方案目前是邀请制,要到秋季才分阶段上线,而且Mythos 5.1还不适用。更要命的是,条款里留了一个暗门:Anthropic可以随时取消这个选项。
这句话,正是踩中了Palantir死咬“不可撤销”四个字的红线。
在法务眼里,一份可以随时收回的承诺,等于没有承诺。企业今天签了EFS,把核心代码喂进去,明天Anthropic一纸通知取消,数据处理流程就又回到了“留存30天”的老规矩。
企业要的是把钥匙攥在自己手里;而Anthropic给的,是一把随时会被没收的钥匙。
硅谷全线设防,逃离A社“上帝视角”
于是,就有了9月14日那份极其难看的“设防名单”。
博思艾伦CTO Bill Vass一句话说出所有大企业的心病,“我们有点担心Fable会学走我们的代码”。
是啊,纸面合同挡得住“不拿去训练”,但绝对挡不住模型在30天留存期里,把你最核心的业务逻辑、最值钱的商业机密“看”个精光。
最讽刺的是,这场暗战里两边举的都是“安全”的旗号。
Anthropic强制留数据,是怕前沿模型被坏人拿去搞破坏;大企业死活不留,是怕核心代码被偷偷学走。
安全撞上安全,结果直接走向荒诞,模型越强,企业越像防贼一样不敢喂真东西。
地表最强的旗舰模型,最后只能接一堆不痛不痒的“水活”。
根据Ramp针对7万多家美国企业的统计,Fable 5上线两个月,支出份额死死卡在11%,开源模型的token份额却从11%狂飙到62%。
但“自己能管住”这件事,可能也是一种致命的错觉。
争吵最凶的时候,Anthropic偏偏发了一份威胁情报报告,高调展示自己这大半年是怎么在后台抓黑客的。
一伙黑客用Claude反复改漏洞利用代码,直到试错成功,整个过程Anthropic看得一清二楚;
另一伙中途把API密钥切成受害者的,就在偷梁换柱的一瞬间,被抓了个正着。
谁、什么时间、让模型干了什么勾当,一条一条,清清楚楚。
Anthropic本意是秀肌肉,大企业们读完,脊背直发凉——
他们既然能把黑客的每一步看得这么细,那我们在它面前,岂不是在“裸奔”?
原来,吵了整整三个月的“数据留不留”,可能只是表象。真正致命的问题是,你的模型供应商,上帝视角到底有多大。
Anthropic用这份亲手发布的报告,给了所有大客户一个令人胆寒的答案。
你们的一切,我们一览无余。
本文来自微信公众号“新智元”,作者:ASI启示录,36氪经授权发布。

张伟
昨晚的德比战太精彩了!开云娱乐APP的实时比分推送非常及时,让我没错过任何一个进球瞬间。
李娜
开云入口的赛事预测功能很准,上周末推荐的串关方案帮我赢得了不少奖金,推荐给所有球迷朋友。